CGC 平台隐私政策
生效日期 2026-09-26 | 法律文本以中文版本为准(The Chinese version prevails)
版本 v1.2(2026-09-26)| 运营者:CodingGirlsClub(「我们」)
文本源档:docs/合规上架/隐私政策.md、docs/合规上架/个人信息处理规则.md
欢迎使用 CGC 平台(codingirlsclub.com,含微信/抖音/小红书小程序端,以下合称「本平台」)。本政策说明我们收集哪些个人信息、如何使用与保护、您拥有哪些权利。使用本平台即表示您已阅读并同意本政策。
1. 我们收集的信息
1.1 您主动提供的信息
| 信息 | 场景 | 是否必填 |
|---|---|---|
| 电子邮箱地址 | 注册、登录(邮箱+密码)、找回密码 | 网站端注册必填 |
| 密码 | 邮箱+密码登录(仅存储加密哈希,我们不存储明文密码) | 该登录方式必填 |
| 手机号码 | 短信验证码登录;微信/抖音/小红书小程序手机号快捷登录(经平台授权组件,我们仅收到授权结果中的号码) | 使用对应登录方式时必填 |
| 姓名/昵称(display_name) | 个人资料展示 | 选填 |
| 报名理由、提交材料 | 报名活动/课程、申请赞助或讲者 | 对应业务必填 |
| 学习记录、作业产出 | 参与课程学习 | 业务过程产生 |
1.2 登录与身份关联信息
- 第三方平台身份标识(openid/unionid):您经微信(含扫码与小程序)、抖音、小红书登录时,平台返回的匿名标识,用于识别同一账号。
- 同一手机号在不同平台登录会归一到同一账号(跨平台归一)。
- 平台会话密钥(session_key)仅在我们的服务端调用栈内使用,不进日志、不进数据库、不向任何端返回。
1.2a 「闪念间」历史报名数据(In a Flash)
「闪念间」是面向 2012-2018 年 Rails Girls / Girls Coding Day 历届报名者的唤醒与重连服务。其数据来源为当年的报名表存档,属于历史数据的新用途处理:
| 信息 | 说明 |
|---|---|
| 姓名、城市、当年职业、报名答案(自我介绍等自由文本)、报名时间 | 来自当年报名表存档,用于生成您的个人「拍立得」档案 |
| 手机号码、电子邮箱 | 用于向您发送唤醒触达(专属链接邮件/短信)与找回您的档案 |
| 处理的公开性 | 您的当年原文默认仅本人可见;对外展示以您主动「寄出」、雾化设置与另行授权为前提,范围见下方「对外可见范围」 |
对外可见范围:
- 相册(场次名册,页面内也称「校友墙」):所有已登录用户都可以翻看每一场的相册。您未「寄出」时,相册里只显示您的姓氏遮罩(如「王**」),不显示城市、当年职业、参与情况与当年原文;「寄出」后,已登录用户可以看到您的姓名、当年答案(您雾住的句子只显示为雾块,原文不对外提供)与您写下的「今天」。您可随时撤下,撤下后回到只显示姓氏遮罩。
- 分享卡:仅在您主动开启分享后,持有分享链接的人(无需登录)可以查看以姓氏遮罩展示的分享卡(城市、报名时间、雾化后的当年答案与「今天」);您可随时关闭分享。
- 金句墙:仅您另行授权的句子会公开展示(无需登录)——匿名授权显示为姓氏遮罩、报名年份与城市;实名授权显示您的姓名,并生成实名档案页(姓名、城市、年份、金句与您写的实名补充,不含当年答案全文)。您可随时调整或关闭授权。
1.3 自动收集的信息
- 登录凭证与令牌(用于维持登录态;网站登录态存于加密 Cookie,Agent 连接令牌可由您自主生成与撤销)。
- 操作日志:平台记录必要的账户与操作事件(如报名提交、审批操作、工具调用审计),用于安全与争议追溯。
- 网络信息:处理请求所必需的 IP 地址(用于安全防护与限流,如登录失败次数限制)。
2. 我们如何使用信息
| 目的 | 涉及信息 |
|---|---|
| 账号创建与身份验证 | 邮箱、手机号、密码哈希、平台身份标识 |
| 报名与审批处理 | 报名表单内容、账号身份 |
| 通知送达 | 手机号(经平台订阅消息/短信)、邮箱(交易类邮件,如密码重置)——每次小程序订阅消息均需您主动授权,无授权不发送 |
| 订单与支付 | 订单信息;支付由微信支付/支付宝处理,我们仅收到支付结果与必要对账信息(详见第 5 节) |
| 课程学习服务 | 学习记录、作业产出 |
| 安全与反滥用 | 操作日志、IP(限流与异常行为防护) |
| 历史报名数据唤醒触达(闪念间) | 姓名、手机号、邮箱、报名答案(生成专属链接与个人档案页) |
历史报名数据唤醒触达的打开统计告知:为评估触达效果,我们会在您打开专属链接时记录「已打开」这一事实(仅记录打开与否与时间,不记录浏览行为);该统计用于运营复盘,不会与您的身份一起对外展示。
我们不做什么:不向其他用户公开您的手机号(审批人可见姓名/邮箱,不含手机号);不用于营销推送;不出售个人信息;不做用户画像。
3. 存储与保护
- 密码仅存储不可逆加密哈希;登录令牌可撤销、有数量上限。
- 手机号标记为敏感字段:不进入 API 响应、不进入日志——包括您本人在内的任何用户都无法通过接口读取手机号。
- 全站强制 HTTPS 传输。
- 手机号当前以可识别形态存储于数据库(用于跨平台账号归一),该方案已经过内部安全评审;后续版本将增加敏感操作二次校验。
4. 存储期限
- 账号信息:存续于账号有效期内。
- 操作与审计日志:保留合理期限用于安全与合规追溯。
- 「闪念间」历史档案:存续至您删除为止——您可随时在闪念间页面自助删除(见第 6 节),删除即时生效;触达发送记录在删除后仅保留去个人化的聚合状态(不再含姓名/联系方式)。
- 注销:当前版本可退出登录停止使用;账号注销与数据删除入口将在后续版本提供(届时可通过客服渠道提交人工注销申请)。
5. 第三方服务
本平台依赖以下第三方处理必要业务,各自受其隐私政策约束:
| 第三方 | 用途 | 传输给它的信息 |
|---|---|---|
| 腾讯云(境内) | 服务器与数据库托管 | 业务数据存储 |
| 微信开放平台/微信支付 | 登录、订阅消息、支付 | openid、订单与支付要素 |
| 支付宝 | 支付 | 订单与支付要素 |
| 抖音/小红书开放平台 | 小程序登录与订阅消息 | openid |
| SendCloud | 交易类邮件(密码重置等)、验证码与活动唤醒触达(含「闪念间」专属链接邮件/短信) | 收件邮箱/手机号、邮件/短信内容 |
我们不会向上述之外的主体提供您的个人信息,法律法规要求的除外。
6. 您的权利
- 查询与更正:个人资料页可查看/修改姓名、昵称、语言偏好。
- 撤回授权:小程序订阅消息按次授权,拒绝授权不影响业务本身(如报名)。
- 退出登录:「我的」页/账户菜单可退出登录,服务端撤销当前登录态。
- 撤销 Agent 连接令牌:MCP 页可随时撤销已生成的连接令牌。
- 删除:如需删除账号或特定个人信息,可发送邮件至 info@codingirlsclub.com 联系我们,我们将在核实身份后 15 个工作日内处理。
- 「闪念间」档案自助删除:闪念间页面提供「删除我的档案」通道——打开您的专属链接(或登录已绑定账号)即可一键删除,无需注册、即时生效:您的卡片从校友墙撤下、专属链接立即失效、当年答案与回信被清除、许愿与许愿附议、留言及金句授权一并删除。每封唤醒触达邮件页脚与短信内均含退订入口,退订后不再收到任何触达。
- 按次订阅口径:小程序订阅消息为按次授权——每次授权对应一条通知,无授权不发送;拒绝授权不影响业务本身。
- 「闪念间」许愿内容:许愿分两档——私有愿望仅您本人与平台运营可见(用于了解学员期望、筹备活动);公开愿望进入时间长廊,其他学员可查看、附议与留言。许愿内容不用于任何自动化决策;您可随时删除自己的许愿与留言;平台运营经管理通道(含 AI 助手辅助治理,操作有审计留痕)可读取全部许愿并对违规内容做删除处理。
7. 未成年人
本平台面向技术社区教育与协作,不面向不满 14 周岁的儿童收集个人信息。如您是未成年人,请在监护人指导下使用本平台。
8. 政策变更
政策重大变更时我们将通过站内公告或登录通知告知。继续使用即视为接受变更后的政策。
9. 联系我们
- 网站端:页脚「联系我们」
- 个人信息安全问题:info@codingirlsclub.com
备案信息:京ICP备16008426号-2
附录:CGC 平台个人信息处理规则
依据《个人信息保护法》(PIPL)第十七条编制,与本平台《隐私政策》配套公开。版本 v1.2(2026-09-26)
处理者信息
- 处理者名称:CodingGirlsClub(运营者)
- 网站域名:codingirlsclub.com(含小程序端)
处理目的、方式、种类一览
| 个人信息种类 | 处理目的 | 处理方式 | 存储期限 |
|---|---|---|---|
| 电子邮箱 | 账号注册、登录、密码重置通知 | 存储、验证、发送交易邮件 | 账号存续期 |
| 密码(哈希) | 身份验证 | 单向加密存储、比对 | 账号存续期 |
| 手机号码 | 短信登录、跨平台账号归一、订阅消息送达 | 存储(敏感字段管控,不出 API/日志) | 账号存续期 |
| 姓名/昵称 | 个人资料展示、报名身份呈现 | 存储、授权范围内展示 | 账号存续期 |
| 第三方平台标识(openid/unionid) | 第三方登录身份关联 | 存储、验证 | 账号存续期 |
| 报名/申请表单内容 | 活动报名、赞助与讲者申请的审批处理 | 存储、授权范围内展示 | 业务必要期限 |
| 学习记录与作业产出 | 课程学习服务与进度展示 | 存储 | 账号存续期 |
| 订单与支付结果信息 | 订单管理、对账、退款 | 存储(支付要素由支付机构处理) | 法定与对账必要期限 |
| 操作与审计日志 | 安全防护、限流、争议追溯 | 自动记录 | 安全必要期限 |
| IP 地址 | 安全限流(如登录失败限制) | 瞬时处理、日志留存 | 安全必要期限 |
| 「闪念间」历史报名数据(姓名/城市/当年职业/报名答案/报名时间) | 历史报名数据唤醒触达与重连服务(生成专属链接与个人「拍立得」档案;当年原文默认仅本人可见;已登录用户在相册里对未寄出者只能看到姓氏遮罩,本人主动寄出后方展示姓名、雾化后的当年答案与「今天」;分享卡与金句墙须本人另行开启或授权) | 存储、按本人授权展示 | 至本人自助删除为止(在线自助,即时生效) |
| 「闪念间」触达通道(历史存档中的手机号/邮箱) | 唤醒触达(专属链接邮件/短信,含退订入口;记录链接是否被打开用于触达效果统计——仅打开与否与时间,不含浏览行为) | 存储(敏感字段管控,不出 API/日志)、按通道发送 | 至本人自助删除/退订为止;删除后发送记录去个人化保留聚合状态 |
敏感个人信息说明
- 手机号:用于登录与账号归一。授权入口由用户自主决定:登录页在发起手机号授权前弹出协议确认弹窗,用户阅读《隐私授权说明》后主动点击「同意并登录」方可授权;小程序端经平台授权组件主动授权后我们方获得号码。手机号字段实施了不出接口、不出日志的技术管控。
- 本平台不收集生物识别、宗教信仰、医疗健康、金融账户、行踪轨迹、不满十四周岁未成年人信息等其它敏感个人信息。
委托处理与对外提供
- 见《隐私政策》第 5 节第三方服务表(腾讯云/微信/支付宝/抖音/小红书/SendCloud),均为履行服务所必需。
- 除上述及法律法规要求外,我们不向任何第三方提供个人信息;不出售个人信息。
自动化决策
本平台不进行基于个人信息的自动化决策(不含定向推送、差异化定价)。
个人信息跨境
本平台服务器位于中华人民共和国境内,不进行跨境传输。
个人权利响应
查询、复制、更正、删除、撤回同意、注销账号:可通过站内「联系我们」或 info@codingirlsclub.com 提出,我们将在 15 个工作日内核实身份并响应。
「闪念间」历史档案删除:在线自助、即时生效——打开专属链接(或登录已绑定账号)即可在页面删除,无需注册:卡片从校友墙撤下、专属链接失效、当年答案与回信清除、许愿与许愿附议、留言及金句授权删除、触达记录去个人化。「闪念间」许愿内容(私有/公开)与留言:用于了解学员对活动与课程的期望、筹备后续活动;私有愿望仅本人与平台运营可见,公开愿望对学员可见可附议可留言;用户可自助删除;平台运营经管理通道(AI 助手辅助治理、审计留痕)可读取并对违规内容删除;随档案删除一并清除。触达退订:每封邮件页脚与短信内均含退订入口,退订后双通道(邮件/短信)均不再触达。
安全事件响应
发生个人信息泄露等安全事件时,我们将依法采取补救措施,按规定告知监管部门与受影响用户。